現在地 HOME > 掲示板 > IT5 > 635.html ★阿修羅♪ |
|
Tweet |
Mozilla、アドレスバー偽装できる脆弱性。【セキュリティーホールmemo】
http://www.st.ryukoku.ac.jp/~kjm/security/memo/2004/06.html#20040615_Mozilla
■ Mozilla Browser Address Bar Spoofing Weakness
http://secunia.com/advisories/11856/
(Secunia, Mon, 14 Jun 2004 21:04:41 +0900)
Mozilla 1.0〜1.6, Firefox 0.x に欠陥。 Internet Explorer Security Zone Bypass and Address Bar Vulnerability と同様の条件、つまり http://[trusted_site]%2F%20%20%20.[malicious_site]/ 形式の URL において、
malicious_site のドメインにワイルドカード A レコードが登録されている
malicious_site が誤った Host: ヘッダを受け入れる
アドレスバーにおける表示を trusted_site に偽装することができてしまう。